|
Sebelum sistem SMP diimplementasikan secara resmi, lingkungan perangkat lunak server diperiksa, dan isi inspeksi utama adalah sebagai berikut: 1. Sistem manajemen RG-SMP tidak boleh dipasang pada jaringan eksternal, atau pada mesin yang mungkin dioperasikan oleh banyak orang, disarankan untuk menginstalnya di area DMZ 2. Disarankan untuk membatasi akses ke layanan manajemen RG-SMP di intranet dan tidak mengungkapkan portal akses sisi manajemen SMP ke jaringan eksternal 3. Jika alamat IP RG-SMP diperbaiki (misalnya, ketika lokasi kantor administrator diperbaiki), Anda dapat mengatur firewall untuk server RG-SMP untuk mengizinkan akses hanya ke IP ini dan melarang akses dari IP lain yang tidak dikenal 4. Disarankan agar pengguna mengambil tindakan perlindungan seperti perutean kebijakan dan ACL pada perangkat agregasi 5. Sebelum instalasi, pastikan port atau proses yang digunakan oleh platform RG-SMP tidak ditempati oleh program lain, dan jika perlindungan firewall diaktifkan, pastikan bahwa proses dan port berikut ada dalam daftar "Pengecualian" firewall 1) Port umum: (ambil nilai port default sebagai contoh) Nomor port | | | | | Berkomunikasi dengan klien Ruijie SU/SA | | | Menerima perangkap atau menginformasikan paket yang dikirim oleh perangkat sakelar atau perangkat tautan NIDS | | | Terima informasi peristiwa keamanan yang dilaporkan oleh perangkat Tianrongxin NIDS | | | | | | | | | Port mendengarkan bersertifikat radius | | | Port mendengarkan akuntansi radius | | | Port sumber yang mengirimkan paket offline Radius standar ke perangkat | | | | | | | | | | | | | | | | | | | | | Port akses layanan web pihak ketiga | | | Port akses platform layanan mandiri | | | Port otentikasi WEB bawaan |
2) Port program pihak ketiga · Port mendengarkan default SQL Server: 1433 (TCP) - dapat dikonfigurasi dalam perangkat lunak database · Port mendengarkan default SQL Server: 1434 (TCP) – dapat dikonfigurasi dalam perangkat lunak database 3) Proses terkait layanan · Direktori Instalasi SQL\MSSQL\Binn\sqlservr.exe (SQL Server 2000) · Direktori instalasi SQL\MSSQL.1\MSSQL\Binn\sqlservr.exe (SQL Server 2005) · Direktori instalasi SQL\MSSQL.1\MSSQL\Binn\sqlservr.exe (SQL Server 2008) · Proses layanan SMP :SMPManager.exe proses konsol manajemen · Proses layanan SMP :SMPService.exe memiliki dua proses, yang sesuai dengan layanan sistem RG-SMP dan RG-SMP_JMS · Proses layanan SMP :SMService.exe dipantau di konsol manajemen untuk memantau status layanan yang tidak normal dan mewujudkan penyembuhan mandiri sistem
|